Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Peter Košinár

Pesquisador deESET
#31043de 56,337
8.8CVSS total
Vulnerabilidades · 1
PT-2025-32352
8.8
2025-07-30
Rarlab · Winrar · CVE-2025-8088
**Nome do Software Vulnerável e Versões Afetadas** WinRAR versões anteriores a 7.13 **Description** Uma vulnerabilidade de path traversal na versão para Windows do WinRAR permite que atacantes executem código arbitrário através da criação de arquivos de arquivo maliciosos. Ao utilizar um caminho de arquivo especialmente manipulado dentro de um arquivo, o processo de extração pode ser forçado a gravar arquivos fora do diretório de destino pretendido, incluindo pastas do sistema, como a pasta Startup. Este problema foi explorado ativamente por grupos APT russos, incluindo Amaranth-Dragon e Gamaredon, para atingir redes governamentais, contratados de defesa e infraestruturas críticas em países da OTAN e no Sudeste Asiático. Esses atores utilizaram a falha para instalar malware silenciosamente e manter persistência nos sistemas das vítimas. **Recommendations** Atualize o WinRAR para a versão 7.13 ou posterior.